Настройка TeamSpeak 3 сервера: полное руководство

После первого запуска TeamSpeak 3 Server многие администраторы обнаруживают, что клиенты не могут подключиться к серверу по внешнему IP — в подавляющем большинстве случаев причина кроется не в самом сервере, а в закрытых портах на роутере или брандмауэре. Голосовой сервер TS3 использует UDP-порт 9987 для голосового трафика, и если он не проброшен, подключение извне физически невозможно.

В этом руководстве разберём полный цикл настройки: от установки серверного ПО и получения ключей администратора до тонкой конфигурации прав доступа, каналов и резервного копирования. Материал подходит как для Windows, так и для Linux-версии сервера — различия между платформами будут оговорены отдельно.

Установка и первый запуск сервера

Дистрибутив сервера распространяется бесплатно с официального сайта TeamSpeak в виде архива, не требующего классической установки. Для Windows достаточно распаковать архив и запустить исполняемый файл ts3server.exe, для Linux — распаковать архив и выполнить скрипт запуска ts3server_startscript.sh start из консоли.

При первом запуске сервер сгенерирует два критически важных значения: логин и пароль ServerQuery-администратора (serveradmin), а также токен привилегий (Privilege Key), который выдаёт права Server Admin при первом подключении. Эти данные выводятся в консоль однократно — сохраните их сразу в надёжное место.

⚠️ Внимание: если вы потеряли токен привилегий и пароль serveradmin, восстановить их без доступа к ServerQuery-интерфейсу невозможно. Придётся либо подключаться через query-интерфейс и генерировать новый токен, либо пересоздавать сервер с потерей всех настроек.

Для подключения к собственному серверу запустите клиент TeamSpeak 3, введите адрес 127.0.0.1 (если сервер на той же машине) и при первом входе вставьте токен привилегий в появившееся окно. После этого вы получите группу Server Admin с полным набором прав.

Открытие и проброс портов

TeamSpeak 3 использует несколько портов для разных типов трафика. Без их корректного проброса на роутере внешние пользователи не смогут подключиться, даже если сервер работает идеально.

ПортПротоколНазначение
9987UDPГолосовой трафик (обязательный)
10011TCPServerQuery (управление сервером)
30033TCPПередача файлов
41144TCPTSDNS (опционально)

Для базовой работы достаточно пробросить только UDP 9987. Порт 10011 открывать наружу не стоит вовсе — ServerQuery предназначен для локального управления и не имеет шифрования. Порт 30033 нужен, только если планируете обмениваться файлами через каналы.

Порядок действий на роутере обычно такой: войдите в панель управления, найдите раздел Port Forwarding (виртуальные серверы), создайте правило для UDP-порта 9987 с указанием внутреннего IP машины, где запущен сервер. Точные названия пунктов меню зависят от модели роутера — сверьтесь с инструкцией производителя.

☑️ Проверка доступности сервера извне

Выполнено: 0 / 5

Настройка прав и групп доступа

Система разрешений — самая мощная и одновременно самая запутанная часть TeamSpeak 3. Доступ регулируется через серверные группы, группы каналов и индивидуальные права клиентов. Всё управление ведётся через меню Permissions → Server Groups в клиенте с правами администратора.

Каждое право имеет числовое значение, а для выполнения действия у пользователя должно быть два условия: само право и достаточное значение Grant-права, позволяющего выдавать это разрешение другим. Новичкам рекомендуется не трогать шаблонные группы Server Admin и Normal, а создавать собственные на их основе через функцию копирования.

  • 🔑 Server Admin — полный контроль над виртуальным сервером, выдаётся только доверенным лицам
  • 🛡️ Moderator — кик, бан, перемещение пользователей, управление каналами
  • 👤 Normal (Guest) — базовая группа для рядовых участников
  • 🚫 Guest с ограничениями — урезанные права для непроверенных пользователей
📊 Какую роль вы выполняете на своём сервере TeamSpeak 3?
Владелец и главный администратор
Модератор игрового сообщества
Настраиваю сервер впервые
Просто пользователь, изучаю возможности

Отдельного внимания заслуживает параметр Security Level (Permissions → Security Level). Он задаёт минимальный уровень криптографической «сложности» идентификатора клиента: чем выше уровень, тем дольше новому пользователю придётся ждать при первом подключении, пока клиент повысит свой уровень. Разумный баланс — значения в районе 8–15; слишком высокие значения отпугнут новичков долгим ожиданием.

Создание и настройка каналов

Каналы создаются через контекстное меню корня сервера: ПКМ → Create Channel. Для каждого канала доступны три типа: Permanent (постоянный), Semi-Permanent (сохраняется до перезапуска сервера) и Temporary (удаляется, когда пустеет).

При создании канала можно задать пароль, максимальное число участников, кодек и его качество. Для голосового общения в играх обычно выбирают кодек Opus Voice — он даёт хорошее качество при умеренной нагрузке на канал. Кодек Opus Music подходит для трансляции музыки, но заметно повышает битрейт.

  • 📁 Создайте логичную иерархию: лобби, игровые комнаты, AFK-канал, админская зона
  • 🔒 Закройте паролем приватные каналы вместо сложных схем прав — это проще в поддержке
  • 🔇 Настройте канал AFK и автоматическое перемещение неактивных пользователей, если нужно
  • 📝 Заполните описание канала — оно отображается пользователям при входе

Резервное копирование и перенос сервера

Все данные виртуального сервера — каналы, группы, права, баны — хранятся в базе данных. По умолчанию используется SQLite, файл базы обычно называется ts3server.sqlitedb и лежит в корневой папке сервера.

Для резервной копии достаточно остановить сервер и скопировать этот файл вместе с папкой files (там хранятся загруженные на каналы файлы и аватары). При переносе на другую машину перенесите эти данные в каталог новой установки до первого запуска — сервер поднимется со всеми настройками.

Как сделать снапшот через ServerQuery

Подключитесь к ServerQuery (порт 10011, локально), авторизуйтесь под serveradmin, выберите виртуальный сервер командой use 1 и выполните serversnapshotcreate. Сервер вернёт текстовый снапшот, который можно восстановить командой serversnapshotdeploy. Это удобно для автоматизации бэкапов скриптами.

⚠️ Внимание: копировать файл базы SQLite при работающем сервере небезопасно — существует риск получить повреждённую копию. Сначала остановите процесс сервера либо используйте механизм снапшотов через ServerQuery.

Типичные проблемы и их решения

Разберём ситуации, с которыми администраторы сталкиваются чаще всего. Первая — ошибка failed to connect to server у внешних пользователей при работающем сервере. Проверяйте по цепочке: доступность сервера по локальному адресу, правило в брандмауэре, проброс порта на роутере, тип IP-адреса от провайдера.

Вторая частая жалоба — сообщение о недостаточных правах при попытке выполнить административное действие. Причина обычно в том, что пользователь применил токен не той группы или его уникальный идентификатор изменился после переустановки клиента. Решение — выдать права заново через существующего администратора или сгенерировать новый токен через ServerQuery.

# Пример: создание нового токена через ServerQuery

login serveradmin ваш_пароль

use 1

tokenadd tokentype=0 tokenid1=2 tokenid2=0

Третья категория проблем — качество голоса: задержки, «роботизированный» звук, обрывы. Здесь виновником чаще всего оказывается не сервер, а сеть: перегруженный канал провайдера, Wi-Fi вместо кабеля у клиента или слишком высокий битрейт кодека канала. Понизьте качество кодека в настройках канала и проверьте стабильность соединения командой ping до сервера.

Часто задаваемые вопросы

Сколько пользователей поддерживает бесплатная лицензия TeamSpeak 3?

Нелицензированный сервер TeamSpeak 3 ограничен 32 слотами на одном виртуальном сервере. Для некоммерческих сообществ существует программа NPL (Non-Profit License), а коммерческое использование требует платной лицензии. Условия лицензирования периодически меняются — актуальные варианты проверяйте на официальном сайте TeamSpeak.

Можно ли запустить сервер TeamSpeak 3 на домашнем компьютере?

Да, для небольшой группы домашней машины достаточно — сервер потребляет минимум ресурсов. Главные условия: стабильный интернет-канал, проброшенный UDP-порт 9987 и «белый» IP-адрес от провайдера. Для круглосуточной работы удобнее арендовать VPS.

Как восстановить права администратора, если токен потерян?

Подключитесь к ServerQuery-интерфейсу сервера (порт 10011) через telnet или PuTTY, авторизуйтесь под serveradmin с паролем, выданным при первом запуске, и создайте новый токен командой tokenadd. Если потерян и пароль serveradmin, его можно сбросить, запустив сервер с соответствующим параметром командной строки.

Чем TeamSpeak 3 отличается от TeamSpeak 5 / нового клиента TeamSpeak?

Новый клиент TeamSpeak (иногда его называют TS5) использует ту же серверную часть и протокол, что и TS3, поэтому сервер, настроенный по этой инструкции, будет работать с обоими клиентами. Различия касаются интерфейса и дополнительных функций на стороне клиента.

Нужно ли открывать порт ServerQuery 10011 для внешнего доступа?

Нет, и делать этого не следует. ServerQuery передаёт данные без шифрования, а его открытие в интернет создаёт риск перехвата учётных данных и несанкционированного управления сервером. Используйте query-интерфейс только локально или через SSH-туннель.